All Products
Search
Document Center

VPN Gateway:CreateVcoRouteEntry

Last Updated:Aug 07, 2026

Memanggil operasi CreateVcoRouteEntry untuk menambahkan entri rute tujuan ke koneksi IPsec-VPN.

Deskripsi operasi

  • Koneksi IPsec-VPN harus dikaitkan dengan instans TransitRouter. Untuk informasi selengkapnya, lihat CreateTransitRouterVpnAttachment.

  • Penambahan rute tujuan dengan blok CIDR 0.0.0.0/0 tidak didukung.

  • Jangan menambahkan rute tujuan dengan blok CIDR 100.64.0.0/10, subnet dari 100.64.0.0/10, atau blok CIDR yang mencakup 100.64.0.0/10. Entri rute semacam itu dapat menyebabkan Konsol gagal menampilkan status koneksi IPsec-VPN atau menyebabkan negosiasi IPsec gagal.

  • CreateVcoRouteEntry adalah operasi asinkron. Setelah permintaan dikirim, sistem akan mengembalikan ID instans, tetapi entri rute tujuan belum dibuat. Proses pembuatan berjalan di latar belakang. Anda dapat memanggil DescribeVpnConnection untuk memeriksa status pembuatan entri rute tujuan:
    • Jika koneksi IPsec-VPN berada dalam status updating, entri rute tujuan sedang dalam proses pembuatan.

    • Jika koneksi IPsec-VPN berada dalam status attached, entri rute tujuan telah berhasil dibuat.

  • CreateVcoRouteEntry tidak mendukung pembuatan entri rute tujuan secara konkuren untuk koneksi IPsec-VPN yang sama.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

vpc:CreateVcoRouteEntry

create

*VpnConnections

acs:vpc:{#regionId}:{#accountId}:vpnconnection/{#VpnConnectionId}

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

RegionId

string

Yes

ID wilayah koneksi IPsec-VPN.

Anda dapat memanggil DescribeRegions untuk menanyakan ID wilayah.

cn-hangzhou

VpnConnectionId

string

Yes

ID koneksi IPsec-VPN.

vco-p0w2jpkhi2eeop6q6****

RouteDest

string

Yes

Blok CIDR tujuan dari entri rute tujuan.

192.168.10.0/24

Weight

integer

Yes

Bobot entri rute tujuan. Nilai yang valid:

  • 0: prioritas rendah.

  • 100: prioritas tinggi.

100

NextHop

string

Yes

Lompatan berikutnya dari entri rute tujuan.

vco-p0w2jpkhi2eeop6q6****

Description

string

No

Deskripsi entri rute tujuan.

desctest

OverlayMode

string

No

Protokol tunneling. Tetapkan nilainya ke Ipsec (default), yang menentukan protokol tunneling IPsec.

Ipsec

ClientToken

string

No

Token klien yang digunakan untuk memastikan idempotensi permintaan.

Anda dapat menggunakan klien untuk menghasilkan token, tetapi Anda harus memastikan bahwa token tersebut unik di antara permintaan yang berbeda. Token klien hanya boleh berisi karakter ASCII.

Catatan

Jika Anda tidak menentukan parameter ini, sistem secara otomatis menggunakan RequestId dari permintaan API sebagai ClientToken. RequestId mungkin berbeda untuk setiap permintaan API.

123e4567-e89b-12d3-a456-4266****

DryRun

boolean

No

Menentukan apakah akan melakukan dry run. Nilai yang valid:

  • true: melakukan dry run. Sistem memeriksa parameter yang diperlukan, sintaksis permintaan, dan batasan bisnis. Jika pemeriksaan gagal, kesalahan yang sesuai dikembalikan. Jika pemeriksaan berhasil, kode kesalahan DryRunOperation dikembalikan.

  • false (default): melakukan dry run dan mengirim permintaan. Jika pemeriksaan berhasil, kode status HTTP 2xx dikembalikan dan operasi dilakukan.

false

Elemen respons

Element

Type

Description

Example

object

Parameter respons.

VpnConnectionId

string

ID koneksi IPsec-VPN.

vco-p0w2jpkhi2eeop6q6****

RouteDest

string

Blok CIDR tujuan dari entri rute tujuan.

192.168.10.0/24

NextHop

string

Lompatan berikutnya dari entri rute tujuan.

vco-p0w2jpkhi2eeop6q6****

Weight

integer

Bobot entri rute tujuan.

  • 0: prioritas rendah.

  • 100: prioritas tinggi.

100

OverlayMode

string

Protokol tunneling.

Nilainya adalah Ipsec, yang menentukan protokol tunneling IPsec.

Ipsec

State

string

Status publikasi entri rute tujuan.

Nilainya adalah published, yang menunjukkan bahwa entri rute telah dipublikasikan ke instans transit router.

published

CreateTime

integer

Timestamp saat entri rute tujuan dibuat. Satuan: milidetik.

Timestamp mengikuti format UNIX dan merepresentasikan jumlah milidetik yang telah berlalu sejak 1 Januari 1970 pukul 00:00:00 UTC.

1658387202664

RequestId

string

ID permintaan.

CFC4D13B-E680-3985-95B1-87AA155481DF

Description

string

Deskripsi entri rute tujuan.

desctest

Contoh

Respons sukses

JSONformat

{
  "VpnConnectionId": "vco-p0w2jpkhi2eeop6q6****",
  "RouteDest": "192.168.10.0/24",
  "NextHop": "vco-p0w2jpkhi2eeop6q6****",
  "Weight": 100,
  "OverlayMode": "Ipsec",
  "State": "published",
  "CreateTime": 1658387202664,
  "RequestId": "CFC4D13B-E680-3985-95B1-87AA155481DF",
  "Description": "desctest"
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 Resource.QuotaFull The quota of resource is full
400 VpnConnection.Configuring The specified service is configuring. Layanan sedang dikonfigurasi. Coba lagi nanti.
400 VpnConnection.FinancialLocked The specified service is financial locked. Layanan yang ditentukan terkunci karena pembayaran tertunda.
400 VpnRouteEntry.AlreadyExists The specified route entry is already exist. Entri rute sudah ada.
400 VpnRouteEntry.Conflict The specified route entry has conflict. Pool IP klien yang ditentukan berkonflik dengan koneksi VPN atau server SSL.
400 VpnRouteEntry.ConflictSSL The specified route entry has conflict with SSL client. Entri rute berkonflik dengan klien SSL.
400 VpnRouteEntry.BackupRoute Validate backup route entry failed. Validasi entri rute aktif/cadangan gagal.
400 InvalidNextHop.NotFound The specified NextHop does not exist. Lompatan berikutnya yang ditentukan dalam entri rute tidak ada.
400 IllegalParam.RouteDest The specified RouteDest is invalid Alamat tujuan tidak valid.
400 OperationFailed.InvalidCidrBlock Operation failed because the specified network block is invalid. Blok CIDR tidak valid.
400 QuotaExceeded.VpnRouteEntry The number of route entries to the VPN gateway in the VPC routing table has reached the quota limit. Gagal membuat entri rute karena jumlah entri rute VPN melebihi batas.
400 TaskConflict The operation is too frequent, please wait a moment and try again. Operasi terlalu sering. Tunggu sebentar lalu coba lagi.
400 Resource.PbrRouteQuotaFull The quota of Policy-based route is full. Kuota entri rute kebijakan telah terlampaui.
400 CreatePbrRoutesQuotaFull.QuotaFull The number of policy routes exceeds the quota limit. Jumlah entri rute berbasis kebijakan melebihi batas kuota.
400 CreateDbrRoutesQuotaFull.QuotaFull The number of created destination routes exceeds the quota limit. Jumlah entri rute tujuan melebihi batas kuota.
400 DryRunOperation Request validation has been passed with DryRun flag set. Validasi dry run berhasil.
403 Forbbiden.SubUser User not authorized to operate on the specified resource. Pengguna tidak memiliki izin untuk mengoperasikan Sumber daya ini.
403 Forbidden User not authorized to operate on the specified resource. EIP bukan milik pemanggil saat ini. Periksa apakah Anda memiliki izin untuk mengakses EIP ini.
404 InvalidVpnConnectionInstanceId.NotFound The specified vpn connection instance id does not exist. Koneksi VPN yang ditentukan tidak ada. Periksa apakah ID koneksi VPN sudah benar.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.